VirSCAN VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

ภาษา
การทำงานของเซิฟเวอร์
Server Load
dwm22.exe    รายงานการวิเคราะห์พฤติกรรมของไฟล์ Threatbook
รายงานการสแกนหลายเครื่องของ Virscan.org
รายงานการวิเคราะห์พฤติกรรม:         การวิเคราะห์ไฟล์ Habo
ข้อมูลพื้นฐาน
ชื่อไฟล์:dwm22.exe
ประเภทไฟล์:EXEx86
ระดับความเสี่ยง:malicious
MD5:731d8a2c7c957f2ee3747221d86079bc
sha256:71d0c2bed0dce1ea7556abe8acc86b255e901950b4d454996f02a3200f928491
เอกสาร IOC รายงานข่าวกรองคุกคาม
ไม่พบ IOC ปัญญา
ระบบการตัดสินใจของ Intelligence
ระบบตรวจสอบข่าวกรองที่ตรวจไม่พบ
รายงานพฤติกรรมเครือข่าย
domains
ip:31.13.86.8
domain:adnetwork33.redirectme.net
dns
type:A
request:adnetwork33.redirectme.net
http:0
udp:0
smtp:0
icmp:0
irc:0
hosts:0
รายงานการเผยแพร่เอกสาร
ไม่พบรายงานการเปิดเผยไฟล์
รายงานหมายเลขกระบวนการของไฟล์
nofind
รายงานลายเซ็นพฤติกรรมของเอกสาร
ไม่พบรายงานพฤติกรรมไฟล์
ข้อมูลแบบคงที่
ชื่อส่วน:.text
ที่อยู่เสมือน:0x00001000
ที่อยู่ทางกายภาพ:0x00000400
ขนาดทางกายภาพ:0x00006800
สิทธิ์ส่วน:R-E
ชื่อส่วน:.rdata
ที่อยู่เสมือน:0x00008000
ที่อยู่ทางกายภาพ:0x00006c00
ขนาดทางกายภาพ:0x00001e00
สิทธิ์ส่วน:R--
ชื่อส่วน:.data
ที่อยู่เสมือน:0x0000a000
ที่อยู่ทางกายภาพ:0x00008a00
ขนาดทางกายภาพ:0x00001600
สิทธิ์ส่วน:RW-
ชื่อส่วน:.rsrc
ที่อยู่เสมือน:0x0000d000
ที่อยู่ทางกายภาพ:0x0000a000
ขนาดทางกายภาพ:0x00006800
สิทธิ์ส่วน:R--
ชื่อส่วน:.reloc
ที่อยู่เสมือน:0x00014000
ที่อยู่ทางกายภาพ:0x00010800
ขนาดทางกายภาพ:0x00000e00
สิทธิ์ส่วน:R--
import_hash:3d9aac51c16d5bb81bb736f3d49d9286
time_stamp:2013-12-12 15:48:13
entry_point_section:.text
entry_point_section:.text
image_base:0x400000
entry_point:0x16f2
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_ICON
language:LANG_ENGLISH
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_ENGLISH_US
offset:0x00012ffc
size:0x00000468
name:RT_GROUP_ICON
language:LANG_ENGLISH
filetype:MS Windows icon resource - 9 icons, 48x48, 16-colors
sublanguage:SUBLANG_ENGLISH_US
offset:0x00013464
size:0x00000084
name:RT_MANIFEST
language:LANG_ENGLISH
filetype:ASCII text, with CRLF line terminators
sublanguage:SUBLANG_ENGLISH_US
offset:0x000134e8
size:0x0000015a

เกี่ยวกับ VirSCAN | ข้อตกลงด้านความเป็นส่วนตัว | ติดต่อเรา | ลิงค์ที่เป็นมิตร | ช่วยเหลือ VirSCAN
中国反网络病毒联盟
Powered By CentOSpol

京ICP备11007605号-12

pol

京公网安备 11010802020746号